Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2356 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.7%—Siemens KTK Ate530s FirmwareSiemens Sidoor Atd430w FirmwareSiemens Sidoor Ate530s Coated FirmwareSiemens Sidoor Ate531s Firmware+2914/4/202017/6/2026
Se ha identificado una vulnerabilidad en los Kits de Desarrollo/Evaluación para PROFINET IO: EK-ERTEC 200 (Todas las versiones), Kits de desarrollo/evaluación para PROFINET IO: EK-ERTEC 200P (Todas las versiones), KTK ATE530S (Todas las versiones), SIDOOR ATD430W (Todas las versiones), SIDOOR ATE530S COATED (Todas las…
ModificadaCrítica (9.8)1.1%—Siemens TIM 3v-ie FirmwareSiemens TIM 3v-ie Advanced FirmwareSiemens TIM 4r-ie FirmwareSiemens TIM 3v-ie Dnp3 Firmware+114/4/202017/6/2026
Se ha identificado una vulnerabilidad en TIM 3V-IE (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a V2.8), TIM 3V-IE Advanced (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a V2.8), TIM 3V- IE DNP3 (incluyendo las variantes SIPLUS NET) (todas las versiones anteriores a…
ModificadaCrítica (9.8)7.6%—SqliteNetapp Ontap Select Deploy Administration UtilityOracle Communications Network Charging AND ControlOracle Enterprise Manager OPS Center+89/4/202017/6/2026
En SQLite versiones hasta 3.31.1, la implementación de ALTER TABLE presenta un uso de la memoria previamente liberada, como es demostrado por una cláusula ORDER BY que pertenece a una sentencia SELECT compuesta.
ModificadaAlta (7.5)4.3%—SqliteNetapp Ontap Select Deploy Administration UtilityDebian LinuxCanonical Ubuntu Linux+149/4/202017/6/2026
SQLite versiones hasta 3.31.1, permite a atacantes causar una denegación de servicio (fallo de segmentación) por medio de una consulta de una función de window malformada porque la inicialización el objeto AggInfo es manejada inapropiadamente.
ModificadaMedia (6.1)0.78%—Siemens Spectrum Power 510/3/202017/6/2026
Se ha identificado una vulnerabilidad en Spectrum Power™ 5 (Todas las versiones anteriores a v5.50 HF02). El servidor web podría permitir ataques de tipo Cross-Site Scripting (XSS) si los usuarios desprevenidos son engañados para acceder a un enlace malicioso. Es requerida una interacción del usuario para una…
ModificadaMedia (6.1)0.74%—Siemens Scalance S602 FirmwareSiemens Scalance S612 FirmwareSiemens Scalance S623 FirmwareSiemens Scalance S627-2m Firmware10/3/202017/6/2026
Se ha identificado una vulnerabilidad en SCALANCE S602 (Todas las versiones posteriores o iguales a V3.0 y anteriores a V4.1), SCALANCE S612 (Todas las versiones posteriores o iguales a V3.0 y anteriores a V4.1), SCALANCE S623 (Todas las versiones posteriores o iguales a V3.0 y anteriores a V4.1), SCALANCE S627-2M…
ModificadaAlta (7.5)1.2%—Siemens Sinvr/sivms Video Server10/3/202017/6/2026
Se ha identificado una vulnerabilidad en SiNVR/SiVMS Video Server (Todas las versiones). El servicio de streaming (puerto por defecto 5410/tcp) de SiVMS/SiNVR Video Server aplica una criptografía débil al exponer las contraseñas de los dispositivos (cámaras). Esto podría permitir a un atacante remoto no autentificado…
ModificadaAlta (7.5)1.9%—Siemens Sinvr/sivms Video Server10/3/202017/6/2026
Se ha identificado una vulnerabilidad en SiNVR/SiVMS Video Server (Todas las versiones anteriores a V5.0.2). El servicio de streaming (puerto por defecto 5410/tcp) de SiVMS/SiNVR Video Server contiene una vulnerabilidad de validación de entrada, que podría permitir a un atacante remoto no autenticado causar una…
ModificadaAlta (7.5)2.8%—Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server10/3/202017/6/2026
Se ha identificado una vulnerabilidad en SiNVR/SiVMS Video Server (Todas las versiones anteriores a V5.0.0). El servicio de streaming (puerto por defecto 5410/tcp) de SiVMS/SiNVR Video Server contiene una vulnerabilidad de path traversal, que podría permitir a un atacante remoto no autentificado acceder y descargar…
ModificadaAlta (8.1)1.8%—Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server10/3/202017/6/2026
Se ha identificado una vulnerabilidad en SiNVR/SiVMS Video Server (Todas las versiones anteriores a V5.0.0). Los dos servicios FTP (puertos por defecto 21/tcp y 5411/tcp) del Servidor de Vídeo SiVMS/SiNVR contienen una vulnerabilidad de cruce de ruta que podría permitir a un atacante remoto autentificado acceder y…
ModificadaMedia (4.3)1.1%—Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server10/3/202017/6/2026
Se ha identificado una vulnerabilidad en Central Control Server (CCS) (Todas las versiones anteriores a V1.5.0). El Servidor de Control Center (CCS) no aplica el registro de actividades relevantes para la seguridad en su protocolo de comunicación basado en XML, tal y como se proporciona por defecto en los puertos…
ModificadaMedia (5.4)1.0%—Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server10/3/202017/6/2026
Se ha identificado una vulnerabilidad en Central Control Server (CCS) (Todas las versiones anteriores a V1.5.0). La interfaz web de Central Control Server (CCS) contiene múltiples vulnerabilidades de Cross-site Scripting (XSS) almacenadas en varios campos de entrada. Esto podría permitir a un atacante remoto…
ModificadaMedia (6.1)1.3%—Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server10/3/202017/6/2026
Se ha identificado una vulnerabilidad Control Server (CCS) (Todas las versiones anteriores a V1.5.0).La interfaz web del Servidor del Centro de Control (CCS) contiene una vulnerabilidad de Cross-site Scripting (XSS) reflejada que podría permitir a un atacante remoto no autentificado robar datos sensibles o ejecutar…
ModificadaAlta (8.8)2.0%—Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server10/3/202017/6/2026
Se ha identificado una vulnerabilidad en Control Center Server (CCS) (Todas las versiones anteriores a V1.5.0). El Servidor de Control Center (CCS) contiene una vulnerabilidad de inyección SQL en su protocolo de comunicación basado en XML tal y como se proporciona por defecto en los puertos 5444/tcp y 5440/tcp. Un…
ModificadaMedia (6.5)0.75%—Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server10/3/202017/6/2026
Se ha identificado una vulnerabilidad en el Servidor del Centro de Control (CCS) (Todas las versiones anteriores a V1.5.0), el Servidor de Vídeo SiNVR/SiVMS (Todas las versiones anteriores a V5.0.0). Los servicios FTP del SiVMS/SiNVR Video Server y del Control Center Server (CCS) mantienen archivos de registro que…
ModificadaMedia (6.5)1.8%—Siemens Sinvr 3 Central Control ServerSiemens Sinvr 3 Video Server10/3/202017/6/2026
Se ha identificado una vulnerabilidad en Control Center Server (CCS) (Todas las versiones anteriores a V1.5.0). La sección DESCARGAS de la interfaz web del Servidor de Control Center (CCS) contiene una vulnerabilidad de recorrido que podría permitir a un atacante remoto autenticado acceder y descargar archivos…
ModificadaAlta (7.5)1.3%—Siemens Openpcs 7Siemens Simatic BatchSiemens Simatic NET PCSiemens Simatic PCS 7+210/3/202017/6/2026
Se ha identificado una vulnerabilidad en OpenPCS 7 V8.1 (Todas las versiones), OpenPCS 7 V8.2 (Todas las versiones), OpenPCS 7 V9.0 (Todas las versiones anteriores a V9.0 Upd3), SIMATIC BATCH V8.1 (Todas las versiones), SIMATIC BATCH V8.2 (Todas las versiones), SIMATIC BATCH V9.0 (Todas las versiones anteriores a V9.…
ModificadaAlta (7.5)1.7%—Siemens Simatic ET 200sp Open Controller CPU 1515sp PC2 FirmwareSiemens Simatic S7-1500 CPU 1511-1 PN FirmwareSiemens Simatic S7-1500 CPU 1513-1 PN FirmwareSiemens Simatic S7-1500 CPU 1515-2 PN Firmware+1010/3/202017/6/2026
Se ha identificado una vulnerabilidad en SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluyendo las variantes de SIPLUS) (todas las versiones posteriores a V2.5 incluyéndola y anteriores a V20.8), SIMATIC S7-1500 CPU family (incluyendo las variantes de ET200 CPUs y SIPLUS relacionadas) (todas las versiones…
ModificadaAlta (7.5)1.6%—Siemens Siprotec 4Siemens Siprotec Compact10/3/202017/6/2026
Se ha identificado una vulnerabilidad en los relés SIPROTEC 4 y SIPROTEC Compact equipados con módulos de comunicación EN100 Ethernet (todas las versiones). Paquetes especialmente diseñados enviados hacia el puerto 50000/UDP de los módulos de comunicación Ethernet EN100 podrían causar una Denegación de Servicio del…
ModificadaMedia (6.5)1.2%—Siemens Siport MP10/3/202017/6/2026
Se ha identificado una vulnerabilidad en SIPORT MP (Todas las versiones anteriores a la versión 3.1.4). Las versiones vulnerables del dispositivo permiten la creación de cuentas especiales ("service users") con privilegios administrativos que podrían permitir a un atacante autenticado remoto llevar a cabo acciones que…
ModificadaAlta (7.5)1.7%—Siemens Simatic S7-300 CPU FirmwareSiemens Simatic S7-300 CPU 312 IFM FirmwareSiemens Simatic S7-300 CPU 313 FirmwareSiemens Simatic S7-300 CPU 314 Firmware+810/3/202017/6/2026
Se ha identificado una vulnerabilidad en SIMATIC S7-300 CPU family (incluyendo las variantes relacionadas a ET200 CPUs y SIPLUS) (Todas las versiones anteriores a V3.X.17), SIMATIC TDC CP51M1 (Todas las versiones anteriores a V1.1.8), SIMATIC TDC CPU555 (Todas las versiones anteriores a V1.1.1), SINUMERIK 840D sl…
ModificadaAlta (7.5)3.7%—SqliteNetapp Cloud BackupCanonical Ubuntu LinuxSiemens Sinec Infrastructure Network Services+721/2/202017/6/2026
En SQLite versión 3.31.1, la función isAuxiliaryVtabOperator permite a atacantes desencadenar una desreferencia del puntero NULL y un fallo de segmentación debido a las optimizaciones de columna generadas.
ModificadaAlta (8.8)12%💥 PoCProftpdDebian LinuxFedoraproject FedoraOpensuse Backports SLE+320/2/202017/6/2026
En ProFTPD versión 1.3.7, es posible corromper los grupos de memoria mediante la interrupción del canal de transferencia de datos. Esto conlleva a un uso de la memoria previamente liberada en la función alloc_pool en el archivo pool.c, y una posible ejecución de código remota.
ModificadaAlta (7.5)2.1%—ProftpdSiemens Simatic NET CP 1543-1 FirmwareSiemens Simatic NET CP 1545-1 FirmwareOpensuse Backports SLE+120/2/202017/6/2026
ProFTPD versión 1.3.7, presenta una vulnerabilidad de lectura fuera de límites (OOB) en mod_cap por medio de la función cap_to_text del archivo cap_text.c.
ModificadaAlta (7.5)1.5%—Siemens DK Standard Ethernet ControllerSiemens Profinet DriverSiemens Simatic IPC SupportSiemens Ek-ertec 200 Firmware+4811/2/202017/6/2026
Las versiones de la pila Profinet-IO (PNIO) anteriores a la V06.00 no limitan adecuadamente la asignación de recursos internos cuando se envían múltiples solicitudes legítimas de paquetes de diagnóstico a la interfaz DCE-RPC. Esto podría conducir a una condición de denegación de servicio debido a la falta de memoria…